Réponse · FRIA · articulation
FRIA ou AIPD : quelle différence et faut-il faire les deux ?
Ce sont deux instruments distincts qui se cumulent. L’AIPD (article 35 du RGPD) protège les droits liés au traitement de données personnelles ; la FRIA (article 27 de l’AI Act) protège l’ensemble des droits fondamentaux de la Charte, y compris pour des systèmes ne traitant aucune donnée personnelle. L’article 27 §4 précise que la FRIA complète l’AIPD : elle ne s’y substitue pas, et l’AIPD ne l’absorbe pas.
Quatre différences structurantes
- L’objet protégé : l’AIPD examine les risques liés au traitement des données ; la FRIA examine la non-discrimination, la dignité, l’accès à un recours effectif, le droit à une bonne administration.
- Le déclencheur : l’AIPD s’apprécie au cas par cas ; la FRIA se déclenche par une qualité de déployeur croisée avec une classification annexe III — structurel et binaire.
- Le champ des données : l’AIPD suppose un traitement de données personnelles, la FRIA non.
- La destination : l’AIPD reste en principe interne ; la FRIA fait l’objet d’une notification systématique à l’autorité de surveillance du marché.
Les trois angles morts de l’AIPD que la FRIA comble
- Les groupes susceptibles d’être affectés différemment, visés explicitement au point (c) : âge, handicap, précarité, langue, territoire, illectronisme.
- Les droits fondamentaux sans lien avec un traitement de données.
- Les mécanismes de plainte de l’usager, exigés au point (f) et rarement traités dans une AIPD.
La méthode efficace
- Ne pas repartir de zéro : conserver l’AIPD existante et lui adjoindre un module FRIA traitant les trois angles morts ci-dessus, plus la description de la surveillance humaine effective.
Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.
Lire le guideVoir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes